駭進電腦或手機落伍了! 智慧咖啡機恐被駭客入侵勒索金錢
Avast高級研究員使用Smarter智慧咖啡機做實驗,找到入侵咖啡機並勒索金錢的方法。(圖擷自Smarter網站)
〔即時新聞/綜合報導〕不只電腦或手機才會被駭!網路安全軟體公司Avast的高級研究員赫倫(Martin Hron),最近想出入侵智慧咖啡機並勒索金錢的方法,若家裡中鏢恐怕就只能乖乖付錢。
據《福斯新聞》報導,赫倫使用了Smarter公司的咖啡機進行測試,這款機器可以連上智慧型手機或平板,藉此達到遠端遙控煮咖啡的功能。然而,赫倫透露,咖啡機一啟動後就會開始連接Wi-Fi,過程中幾乎沒有任何加密、授權或驗證程序。
除此之外,咖啡機還缺乏任何形式的安全保護,使得所有能夠取得咖啡機IP位置的人都可以控制它。赫倫最初駭入咖啡機時,原本想要來挖礦(加密貨幣),但CPU實在太慢了,所以他轉念一想乾脆利用它來勒索金錢。
一旦智慧咖啡機被植入勒索軟體,不僅無法正常使用,研磨機還會一直啟動,或者是不斷噴出熱水、發出蜂鳴聲等等,亦即駭客能夠控制咖啡機原本的功能。赫倫認為,這種情況足以嚇到任何民眾,並讓其日常生活備感壓力,除了付錢之外唯一能做的就是拔下咖啡機的電源。
幸好,赫倫用來研究駭入的咖啡機是2017年之前製造,Smarter已於2017年對設備安全性進行了重大升級,所有可連上網路的產品都通過了網路安全認證。不過,2016年售出的第一代智慧型咖啡機已停止更新,若顧客真的遇到問題,公司方面會進行查核並提供必要的客戶服務。